Buat Akun
Kembali ke blog
Tutorial

Daftar periksa developer sebelum go-live

Tinjau kredensial, IP, HTTPS, idempotensi, batas harga, kesalahan, Webhook, pemantauan, dan rollback sebelum trafik produksi.

Go-live hanya setelah seluruh jalur permintaan dan notifikasi diverifikasi dengan trafik terkendali. Satu katalog yang berhasil belum membuktikan pemesanan, webhook, dan pemulihan siap.

Tetapkan pemilik dan cakupan

Dokumentasikan pemilik aplikasi, kontak on-call, produk, volume, klasifikasi data, jalur dukungan, dan jendela perubahan.

Untuk “Daftar periksa developer sebelum go-live”, perlakukan “Tetapkan pemilik dan cakupan” sebagai satu titik pemeriksaan, bukan alasan untuk mengubah banyak hal sekaligus. Catat hasil, waktu, dan nomor terkait, lalu lakukan hanya satu langkah yang beralasan.

Lindungi API key aktif

Pastikan key ada di sistem rahasia, tidak di kode atau log, dan memakai whitelist IPv4 atau CIDR wajib yang sempit.

Untuk “Daftar periksa developer sebelum go-live”, perlakukan “Lindungi API key aktif” sebagai satu titik pemeriksaan, bukan alasan untuk mengubah banyak hal sekaligus. Catat hasil, waktu, dan nomor terkait, lalu lakukan hanya satu langkah yang beralasan.

Gunakan HTTPS di semua jalur

Pakai HTTPS untuk Partner API dan webhook publik. Verifikasi sertifikat, hostname, redirect, dan akses jaringan produksi.

Untuk “Daftar periksa developer sebelum go-live”, perlakukan “Gunakan HTTPS di semua jalur” sebagai satu titik pemeriksaan, bukan alasan untuk mengubah banyak hal sekaligus. Catat hasil, waktu, dan nomor terkait, lalu lakukan hanya satu langkah yang beralasan.

Terapkan pesanan idempoten

Buat satu partnerOrderNo stabil per upaya. Setelah timeout, kueri pesanan lama dan jangan membuat referensi pengganti otomatis.

Untuk “Daftar periksa developer sebelum go-live”, perlakukan “Terapkan pesanan idempoten” sebagai satu titik pemeriksaan, bukan alasan untuk mengubah banyak hal sekaligus. Catat hasil, waktu, dan nomor terkait, lalu lakukan hanya satu langkah yang beralasan.

Terapkan batas harga dan saldo

Untuk activation, set maxPrice dari batas bisnis. Anggap stok sebagai estimasi dan tangani penolakan dengan aman.

Untuk “Daftar periksa developer sebelum go-live”, perlakukan “Terapkan batas harga dan saldo” sebagai satu titik pemeriksaan, bukan alasan untuk mengubah banyak hal sekaligus. Catat hasil, waktu, dan nomor terkait, lalu lakukan hanya satu langkah yang beralasan.

Tangani kesalahan dan retry terbatas

Buat cabang dari code, simpan traceId, perbaiki request non-retry, dan gunakan backoff terbatas hanya untuk kegagalan sementara.

Untuk “Daftar periksa developer sebelum go-live”, perlakukan “Tangani kesalahan dan retry terbatas” sebagai satu titik pemeriksaan, bukan alasan untuk mengubah banyak hal sekaligus. Catat hasil, waktu, dan nomor terkait, lalu lakukan hanya satu langkah yang beralasan.

Verifikasi keamanan Webhook

Validasi signature, simpan identitas event sebelum side effect, kirim SUCCESS tepat, dan tangani maksimal lima percobaan.

Untuk “Daftar periksa developer sebelum go-live”, perlakukan “Verifikasi keamanan Webhook” sebagai satu titik pemeriksaan, bukan alasan untuk mengubah banyak hal sekaligus. Catat hasil, waktu, dan nomor terkait, lalu lakukan hanya satu langkah yang beralasan.

Pantau dan latih rollback

Beri alert untuk autentikasi, error pesanan, retry webhook, latensi, dan status aneh. Ketahui cara menghentikan trafik dan mencabut key.

Untuk “Daftar periksa developer sebelum go-live”, perlakukan “Pantau dan latih rollback” sebagai satu titik pemeriksaan, bukan alasan untuk mengubah banyak hal sekaligus. Catat hasil, waktu, dan nomor terkait, lalu lakukan hanya satu langkah yang beralasan.

Daftar pemeriksaan praktis

  1. Verifikasi “Tetapkan pemilik dan cakupan”, simpan hasilnya, dan lanjutkan hanya bila tindakan berikutnya sudah jelas.
  2. Verifikasi “Lindungi API key aktif”, simpan hasilnya, dan lanjutkan hanya bila tindakan berikutnya sudah jelas.
  3. Verifikasi “Gunakan HTTPS di semua jalur”, simpan hasilnya, dan lanjutkan hanya bila tindakan berikutnya sudah jelas.
  4. Verifikasi “Terapkan pesanan idempoten”, simpan hasilnya, dan lanjutkan hanya bila tindakan berikutnya sudah jelas.
  5. Verifikasi “Terapkan batas harga dan saldo”, simpan hasilnya, dan lanjutkan hanya bila tindakan berikutnya sudah jelas.
  6. Verifikasi “Tangani kesalahan dan retry terbatas”, simpan hasilnya, dan lanjutkan hanya bila tindakan berikutnya sudah jelas.
  7. Verifikasi “Verifikasi keamanan Webhook”, simpan hasilnya, dan lanjutkan hanya bila tindakan berikutnya sudah jelas.
  8. Verifikasi “Pantau dan latih rollback”, simpan hasilnya, dan lanjutkan hanya bila tindakan berikutnya sudah jelas.

Status akhir platform dan riwayat akun adalah sumber kebenaran. Jangan mengirim kata sandi, kode verifikasi lengkap, rahasia autentikasi, access token, API key, atau dokumen yang belum disamarkan. Panduan lain tersedia di Pusat Bantuan MangoOTP.